腾讯发布安全预警称暴风影音等数千款应用被植入恶意SDK套件

腾讯安全反诈骗实验室最新消息称追踪到某个恶意SDK套件,该套件已经感染数千款移动应用用来进行诈骗。

这数千款移动应用包括知名的暴风影音和掌通家园等,按下载量统计估计有数千万安卓用户可能受到了影响。

这款恶意SDK套件主要瞄准各类中小型应用,通过下载恶意子包的方式嵌入正规应用然后触达千万级别用户。

大量用户沦为黑产团队的肉鸡:

据腾讯介绍该恶意SDK套件的主要目的在于利用用户,被安装后该恶意套件会加载子包联系服务器进行刷量。

刷量通过系统内置的浏览组件静悄悄地在后台完成,所以用户被销量电量和流量的同时也不会发现异常问题。

在这个黑产作恶链条中大量广告费流入黑产团队的手里,广告主和百度等广告分发平台都在遭受着巨大损失。

正规应用为何感染恶意SDK套件:

目前尚不清楚这些恶意SDK套件是如何进入正规应用的,不过按此前类似情况来看多半是通过广告组件进入。

部分应用开发商在选择广告SDK套件时追求高利润而不顾小型的广告商,而这些广告商可能会植入恶意组件。

腾讯并未说明具体是哪个开发者或广告套件存在恶意行为,不过这种基于供应链的攻击估计以后也越来越多。

被感染的应用包括:

本文由 蓝点网 作者:山外的鸭子哥 发表,其版权均为 蓝点网 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
已赞3
topgamer
哇哦恭喜您已成功屏蔽了蓝点网的小广告
   
百度网盘不限速下载器PanDownload v2.1.0版发布 满速下载网盘文件你家的宽带可能已经支持IPv6协议要不要设置试试看如何禁止系统自动更新到Windows 10 Version 1809版[视频]生命在于折腾系列 虚拟机里玩谷歌原生版安卓系统

评论:

3 条评论,访客:3 条,站长:0 条
  1. iruanmi
    iruanmi发布于: 
    Google Chrome 72.0.3626.121 Google Chrome 72.0.3626.121 Windows 10 64位版 Windows 10 64位版

    又是安卓哦!

  2. bakura1
    bakura1发布于: 
    Google Chrome 73.0.3683.103 Google Chrome 73.0.3683.103 Windows 7 64位版 Windows 7 64位版

    好像没发现疼逊系的软件,………………

  3. fudashuai
    fudashuai发布于: 
    Maxthon 5.2.7.2000 Maxthon 5.2.7.2000 Windows 10 64位版 Windows 10 64位版

    真是触目惊心啊!

发表评论